腾讯会议百万现金漏洞悬赏计划正式启动

代码织雪鹤
• 阅读 5385

受疫情影响,远程办公软件在全球范围内需求激增,同时也面临着巨大的安全风险和挑战。

4月8日,腾讯方面宣布,腾讯安全应急响应中心(TSRC)将联合云鼎实验室、腾讯会议共同启动「百万赏金共战“疫”」腾讯会议专项众测活动。即日起至4月30日,腾讯将发起“漏洞悬赏”, 特设百万现金奖金池,邀请全国范围内的安全专家、白帽研究员、开发者及安全爱好者,对腾讯会议特定产品及域名范围进行安全众测,单个漏洞额外奖励最高可达20万元。

据了解,这是腾讯首个百万奖金池的安全众测项目。疫情之下,腾讯希望通过安全众测,及早预防未知产品风险,号召白帽战士用代码的力量合力“战疫”。

腾讯会议百万现金漏洞悬赏计划正式启动

快速迭代,助力云上办公

疫情期间,腾讯会议支持了海量国内外企业远程办公、教育机构远程授课、培训等需求。据悉,此次为助力全球各地“战疫”,腾讯会议已在全球超过100个国家和地区上线,面向用户免费开放300人的会议协同能力直至疫情结束,并将为联合国成立75周年活动提供全程支持。

数据显示,腾讯会议推出两个月内,日活跃账户数即超过1000万,已经成为当前中国最多人使用的视频会议应用。为了满足用户日益增长的云上办公需求,腾讯会议也不断对重点功能和服务升级,100天内更新迭代了20个版本。

为保障腾讯会议的稳定运行,腾讯安全旗下云鼎实验室、玄武实验室联合腾讯安全平台部,早在产品上线前就对腾讯会议进行了全面的安全检查和加固,并在产品上线后持续进行安全防护。

百万赏金,守护用户安全

在进一步加码内部安全投入的同时,腾讯安全平台部TSRC团队也联合腾讯云鼎实验室、腾讯会议发起高达百万赏金的“腾讯会议安全专项众测”,号召专业力量参与,前置发现、预防未知安全风险。这也是TSRC平台自2012年成立以来,首次设立奖金池高达百万的众测项目。

本次众测面向的产品范围包括腾讯会议客户端(包含macOS、Windows、iOS、Android、微信小程序)和腾讯会议服务端,域名范围包括.wemeet.qq.com、.meeting.tencent.com、.meeting.qq.com、.voovmeeting.com等。参与者可通过腾讯安全应急响应中心(TSRC)提交漏洞,先到先得。

即日起至4月30日,无论是严重漏洞,还是高危漏洞,只要符合相关条件,单个漏洞额外奖励最高可达20万元。

持续深耕,共建安全生态

腾讯TSRC是国内首家由企业自建的安全应急响应平台,致力于腾讯漏洞的收集与攻击应急处置。TSRC倡导漏洞发现者直接向企业方提交,鼓励技术极客成为安全生态的共建者。八年时间里,大量白帽子与腾讯携手,共同捍卫了全球亿万用户安全。

近年来,TSRC也持续加大对白帽子奖励力度,包括申请更多回馈奖励、举办白帽子交流沙龙等,聚拢专业力量,共建网络安全生态。

点赞
收藏
评论区
推荐文章
Wesley13 Wesley13
3年前
SOHO 办公场景下,企业数据保护指南
简介:为了共同抵抗疫情,众多企事业单位开始SOHO办公(也叫线上办公),以有效降低人员接触导致的交叉感染风险,这是互联网时代给予疫情防御战线的一份礼物。与此同时,这类新型的办公方式也给企事业单位的数据安全保护带来了更多挑战,阿里云数据安全专家建议从五个方面着手,提升企业数据安全保护能力,并提供免费咨询服务。病毒肆掠,疫情严峻。为了共同抵抗疫情,众多企
Stella981 Stella981
3年前
Cocos Creator v2.3.4 正式接入云开发CloudBase
在激烈的市场环境下,很多游戏都有对云服务的需求。2019年底,Cocos与腾讯云正式宣布达成战略合作,双方聚势共赢,共同探索提升游戏开发工作流的效率,把游戏开发门槛降到极致。今日腾讯云的游戏相关服务已正式接入CocosCreator,各位开发者可以通过CocosService服务面板,一键开通腾讯云云开发CloudBa
Easter79 Easter79
3年前
TVP两周年:携手同行,让未来可见
!(https://oscimg.oschina.net/oscnet/8349ab8d9e8b4061a87a6343c5787c6e.png)TVP两周年2018年12月15日,在北京的腾讯云社区开发者大会上,作为腾讯云构建开发者生态的重要战略,TVP计划正式发布。2020年12月15日,不知不觉,腾讯云
Stella981 Stella981
3年前
DevOps是软件工程的未来!蓝鲸DevOps活动全程视频(2)
!(https://oscimg.oschina.net/oscnet/d7f8243c4193aea27ff464e8f14f8130f2c.jpg)19年6月,腾讯蓝鲸智云与嘉为科技于北京、上海、广州、深圳四地成功举办《蓝鲸DevOps,为研发效能而生》专场技术沙龙。本次会议,中国DevOps大师、腾讯高级管理顾问乔梁,腾讯蓝
Stella981 Stella981
3年前
Hadoop Yarn REST API未授权漏洞利用挖矿分析
HadoopYarnRESTAPI未授权漏洞利用挖矿分析一、背景情况5月5日腾讯云安全曾针对攻击者利用HadoopYarn资源管理系统RESTAPI未授权漏洞对服务器进行攻击,攻击者可以在未授权的情况下远程执行代码的安全问题进行预警,在预警的前后我们曾多次捕获相关的攻击
Stella981 Stella981
3年前
Cocos Creator v2.3.4 正式接入腾讯云服务
在激烈的市场环境下,很多游戏都有对云服务的需求。2019年底,Cocos与腾讯云正式宣布达成战略合作,双方聚势共赢,共同探索提升游戏开发工作流的效率,把游戏开发门槛降到极致。今日腾讯云的游戏相关服务已正式接入CocosCreator,各位开发者可以通过CocosService服务面板,一键开通腾讯云服务。
Wesley13 Wesley13
3年前
CSS2020聚焦新基建 腾讯发布云原生安全体系 助力客户备战云上“主战场”
9月11日,第六届CSS互联网安全领袖峰会产业专场正式在线上举行。本届CSS与腾讯全球数字生态大会合二为一,聚焦数字经济下的安全态势、云时代的安全新思维、生态协同技术演进与应用实践等重要命题。在大会上,腾讯安全正式对外发布腾讯云原生安全防护体系,围绕安全治理、数据安全、应用安全、计算安全和网络安全等层面,搭建完整的云上安全防护架构,助力客户应对数字时代的
腾讯发布 K8s 多集群管理开源项目 Clusternet
11月4日,在腾讯数字生态大会上,腾讯宣布了云原生领域一项重磅开源进展——K8s多集群管理项目Clusternet正式开源。Clusternet由腾讯联合多点生活、QQ音乐、富途证券、微众银行、酷狗音乐、三七互娱等共同发起,专注K8s多集群管理和应用治理方向,希望让管理多集群就像上网一样简单。作为未来分布式云的技术基石,Clusternet通
Easter79 Easter79
3年前
TcaplusDB 10周年 风雨兼程破浪行 自研存储见成长
从找不到需求险些被叫停,到支撑亿级DAU的数据库行业标杆,腾讯云数据库TcaplusDB在风雨中走过了整整10年。辉映日月破风浪,十年一剑破九天。百万行代码就像淙淙流淌的数据溪流,终于在十年后汇成不可逾越的护城河。出发2010年前后,QQ空间很火,带动了基于SNS互动页游(WebSNS)的火爆,腾讯内部开始考虑怎么做页游。也开始建设页游基础技术
Easter79 Easter79
3年前
Taro 作者李伟涛:教你开发小程序的正确姿势
“腾讯Live开发者大会(以下简称TLC大会)即将迎来第三届举办,本届TLC大会的主题是“大前端,信息流”,将于2019年8月17日在深圳科兴科学园国际会议中心举办,会议持续1天。”行业趋势介绍—随着小程序业务复杂度的不断增加,前端软件工程的复杂度也在不断向小程序端转移。同时在传统前端